クラウドアクセスセキュリティブローカー(CASB)は、ポリシーを実施し、許可されたアプリを監視しますが、有効な資格情報やインサイダー権限を持つ攻撃者は、まだ検出されずに操作することができます。Vectra AIは、CASBへの投資と並行して動作し、SaaS、IaaS、およびハイブリッド環境全体で、IDベースおよびクラウドネイティブの脅威をAI主導 リアルタイムに検出します。
CASBは、クラウドアプリの利用を管理し、データ損失ポリシーを実施するために不可欠ですが、ライブの脅威分析ではなく、事前に定義されたルールに依存しています。攻撃者がアカウントを乗っ取ったり、設定ミスを悪用したり、SaaSやIaaSのプラットフォームを跨いだりする場合、ポリシーの適用を超えた継続的なAI主導 検知が必要になります。
CASBはアクセス・ポリシーを実施するが、認証されたユーザーを、たとえ彼らが危険にさらされていたとしても信頼する。
攻撃者はクラウド・アプリケーションの脆弱な設定や誤った設定を悪用し、CASBの検知を回避する。
一旦内部に侵入すると、攻撃者は複数のSaaSやIaaSプラットフォームを跨いで活動し、CASBは深い可視性を欠く。
このScattered Spider シナリオでは、CASBはアプリポリシーを強制するかもしれませんが、有効な認証情報、暗号化されたAPIコール、クロスサービスピボットを介して移動する攻撃者は、通常の使用に溶け込んでいます。Vectra AIの継続的なアナリティクスは、横方向の移動と権限の乱用の各段階にフラグを立てます。
CASBはクラウドアプリケーションの利用を管理するために不可欠ですが、アクセス後の挙動を監視することはできません。クレデンシャルの漏洩、特権の昇格、クロスサービス攻撃をリアルタイムで捕捉するには、クラウドとアイデンティティ・ランドスケープ全体をAI主導 可視化する必要があります。
CASBはクラウドの活動を監視し、制限する:
CASBはポリシーを管理するが、Vectra AIは本物の攻撃者の行動を発見し、盗まれたクレデンシャルの使用、インサイダーの悪用、ハイブリッドクラウドのピボットを高い忠実度と低い誤検知で追跡する。
Vectra AIを使えば、CASBをバイパスする攻撃者を、実害が発生する前に阻止することができる。
CASBはクラウドアクセスを制御し、Vectra AIはアクセスポリシーを超えたアクティブな脅威を検知する。両者の比較は以下の通りだ:
Vectra AIはCASBに取って代わるものではなく、ポリシーの強制が見逃すIDベースやクラウドネイティブの脅威を検出することでCASBを強化するものです。